Loading....
Loading....

    Posted by unu in English News

    Posted on November 27th, 2008

    “Arhivele Nationale ale Romaniei, institutie cu o istorie de 177 de ani, aflata in subordinea Ministerului Internelor si Reformei Administrative, are atributii in administrarea si protectia speciala a Fondului Arhivistic National al Romanie”..citez de pe site. Speram totusi ca de acel fond este administrat mai bine si este mai protejat decat propria pagina web a distinsei institutii, care are o grava vulnerabilitate la sql injection. Link catre tabele:
    http://www.arhivelenationale.ro/index.php?lan=0&jud=1234999%20union%20all%20select%201,2,3,group_concat(table_name),5%20from%20information_schema.tables/*
    Chiar si parola pentru contul de admin al site-ului este extractibil in text clar. Plus este o parola simpla,usor de ghicit, nepermis pentru un site serios.
    </a

    Related Posts

    2 Responses to “Sql injection in Arhivele Nationale ale Romaniei”

    1. Radu Says:

      Informatii suplimentare. Saitul ANR a fost facut din putinii bani de investitii ai institutiei pentru ca MAI-ul nu da bani pentru accestul cetatenilor la “secretele” din Arhivele Nationale…Asa ca nu ma mira ca situl sta prost la securitate…

    2. Radu Says:

      Cu acest sit s-a incercat imbunatatirea imaginii institutiei insa adevarata iformatizare a ANR nu e nici macar pe hartie…

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi